首页
社区
课程
招聘
[原创]最近发神经编写了一个抓包工具
发表于: 2014-1-4 23:17 41058

[原创]最近发神经编写了一个抓包工具

2014-1-4 23:17
41058

最近发神经编写了一个进程抓包工具,希望各位有志于此的同学们一起讨论,需要讨论的可以联系我,也可以跟帖.

20140108:弄了个插件,是单一插件模式,不支持多插件,带源码的
20140111:增加了若干功能,支持启动进程,并附加.
20140121:基本完成了所有功能,希望大家测试.
20140128:修正了若干Bug.
20140402:64位下的hook,欢迎大家多提意见.



[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 5
支持
分享
最新回复 (68)
雪    币: 95
活跃值: (119)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我最近也写了一个,卡在了控件上,现在在写自定义控件。。。。。。
2014-1-5 01:10
0
雪    币: 288
活跃值: (269)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
什么语言,卡在什么控件
2014-1-5 08:20
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
为什么不搞一个手机版的呢,
2014-1-5 09:31
0
雪    币: 288
活跃值: (269)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
呵呵,还不会搞apk的开发,不过可以用linux的tcpdump吧.
2014-1-5 10:10
0
雪    币: 90
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
支持原创工具,嘎嘎嘎嘎
感谢分享,版区有你更精彩!
2014-1-5 10:47
0
雪    币: 680
活跃值: (68)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
牛啊,楼主可不可以共享下源码
2014-1-5 11:25
0
雪    币: 95
活跃值: (119)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
用VC
你应该是用CEdit重绘的,我当时没想到用CEdit重绘,而是用CListCtrl重绘,后来高度无法自定义,现在用CWnd重绘出CListCtrl的效果,现在已经写完了,只是在重写框架
2014-1-5 12:05
0
雪    币: 288
活跃值: (269)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
哦,我是用的Xtreme ToolkitPro的HexEdit和ListCtrl
其实界面不重要,界面的关键是ListCtrl的显示问题,其它的关键点是怎么hook住数据并且与主程序交互数据.
2014-1-5 12:21
0
雪    币: 288
活跃值: (269)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
感觉弄的还不完善,等感觉能出手的时候,再共享!
2014-1-5 12:25
0
雪    币: 680
活跃值: (68)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
哈哈,楼主好好完善,用着感觉不错。
2014-1-6 15:21
0
雪    币: 288
活跃值: (269)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
多谢,欢迎多提宝贵意见
2014-1-7 12:39
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
提一个小小建议,能不能加一个功能,加一个解密功能,把截的数据可以解密然后显示和保存,算法加载看看能不能以DLL形式,或者以加公式的形式,这样可以直接显示明文分析的话还是很方便直观。好像市面还没有哪个类似功能的软件。后发要想先制人,必须要搞点有特色的东西,何况以后都是移动设备。
2014-1-8 12:43
0
雪    币: 288
活跃值: (269)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
搞个插件不错
2014-1-8 13:08
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
放一个插件说明出来吧
2014-1-9 14:50
0
雪    币: 62
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
把插件接口开源吧。共同编辑!!!!!哈哈
2014-1-22 09:30
0
雪    币: 190
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
呵呵,好几年前我也写过一个还支持插件。
支持hook进程,嗅探,端口重定向,代理等多种网络包截获方式;
支持过滤,跟踪以及进程关联;
支持插件(最早是为了支持医疗DICOM通讯数据包诊断)
支持JS脚本
这么多年头次发贴,献丑了:)
http://hi.baidu.com/yycblog/item/b03ae234b129c1322f0f81da
2014-1-22 09:47
0
雪    币: 179
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
传说中的WPE?
希望能开源哦,呵呵
2014-1-22 21:42
0
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
有没有代码啊。谢谢楼主分享
2014-1-23 00:27
0
雪    币: 6
活跃值: (871)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
为何不搞一个linux版本的
2014-1-23 09:37
0
雪    币: 196
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
辛苦辛苦,老师辛苦了
2014-1-23 14:15
0
雪    币: 288
活跃值: (269)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
22
插件是开源的,但是主程序需要完善,有点不好意思拿出手.
2014-1-23 21:28
0
雪    币: 288
活跃值: (269)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
23
你的功能挺多,能否拿出来共同研究一下
2014-1-23 21:29
0
雪    币: 438
活跃值: (93)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
额额,,无响应了。
2014-1-23 22:12
0
雪    币: 175
活跃值: (2551)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
支持原创
2014-2-7 14:44
0
游客
登录 | 注册 方可回帖
返回
//